(9.8分)DeepSeekHarness未授权RCE

admin 2026-08-27 06:00:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: DeepSeekHarness0.1.1-rc.2被曝未授权RCE漏洞(QVD-2026-57410,CVSS9.8)。根因是/api接口信任可伪造的HTTPHost头,暴露在公网或局域网的服务可被远程利用。PoC已公开。建议保持回环监听、检查Docker映射、在反代层添加mTLS或IP白名单等严格访问控制,并关注官方补丁。 综合评分: 88 文章分类: 漏洞分析,红队,AI安全,安全建设,WEB安全


(9.8分) DeepSeek Harness未授权RCE

红队安全圈 红队安全圈

红队安全圈

2026年8月25日 08:01 重庆

在小说阅读器读本章

去阅读

DeepSeek 刚开源的 Agent 框架 DeepSeek Harness(DSH)被曝出未授权远程代码执行,CVSS 9.8 极危。根因是 /api 接口信任了可伪造的 HTTP Host 头,服务一旦暴露到非回环网络,攻击者就能绕过本地限制拿到与进程同级的权限,PoC 已公开。

01  漏洞速览

漏洞编号QVD-2026-57410(暂无 CVE)

影响产品DeepSeek Harness 0.1.1-rc.2

漏洞类型未授权远程代码执行(HTTP Host 头信任缺陷)

危害等级CVSS 9.8 极危

是否在野暂未见大规模在野

已公开 PoC有(技术细节同步公开)

攻击前提Web/API 暴露到非回环网络

影响面以 DSH 服务进程权限执行任意系统命令

02  漏洞成因

DSH Web 服务的 /api 接口用 HTTP Host 请求头判断请求是否来自本机回环地址,据此把一批高权限 RPC 接口限定在本机访问。问题在于 Host 头本身由客户端构造,伪造成本为零。

当 DSH 被部署到公网或局域网、又没有额外认证时,攻击者伪造 Host 头就能骗过这套判断,让高权限 RPC 接口把请求当成”本机请求”放行。攻击链很直白:远程访问 → 伪造 Host 头 → 绕过本地限制 → 调高权限 RPC → 驱动 DSH Agent 的 Bash、文件读写、代码执行能力 → 任意命令执行。

03  影响范围

受影响版本是 0.1.1-rc.2。DSH 默认监听 127.0.0.1,纯本机部署攻击面有限;真正的风险集中在两类暴露方式——Docker 把端口映射到 0.0.0.0,以及 Nginx、Apache 反向代理把服务转发到非回环网络。

04  利用分析

DSH 本身是 Agent 框架,自带 Bash 执行、文件读写、代码执行这些系统级能力。绕过 /api 之后直接调用它们,等于拿到与 DSH 进程完全相同的系统权限。PoC 和技术细节都已公开,暴露在外的实例等于”开箱即用”,随时可能被打。

05  检测与排查

先确认服务监听地址,别让它裸奔在公网:

netstat -an | grep <端口>

看到 0.0.0.0 而非 127.0.0.1,就要警惕

Docker 部署重点查端口映射:

docker ps

看 PORTS 列是否有 0.0.0.0:xxxx->xxxx

反向代理的,检查 location 是否把 /api 也代理了出去。更直接的办法是用伪造 Host 头去探 /api 的高权限接口,看是否返回了本不该外泄的数据。

06  修复建议

保持 127.0.0.1 / localhost 回环监听,别直接暴露公网。

检查 Docker 启动参数,避免 -p 0.0.0.0:xxxx 这类映射。

确需远程访问,在反代层加 mTLS、SSO、IP 白名单或 VPN,别把信任押在 Host 头上;同时对 /api 及高权限 RPC 接口做严格访问控制。

关注官方修复版本,出补丁后第一时间升级。

07  红队视角

这个洞的特别之处在于踩中的是”刚刚火起来”的框架。DeepSeek Harness 才开放预览没几天,一堆人正抢着本地部署、接自己的模型,图省事直接把端口映射出去的不在少数,恰好落在 Host 头信任这个缺陷上。

对防守方是个提醒:AI Agent 框架是全新的攻击面,配套的安全设计往往滞后于功能热度,部署这类新工具前先把暴露面收敛好,比事后补丁更现实。

如果文章对您有收获,欢迎关注、点赞、推荐、转发。

— END —


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:红队安全圈 红队安全圈 红队安全圈《(9.8分) DeepSeek Harness未授权RCE》

评论:0   参与:  0